Schritte: Single Sign-On (SSO) für Workday Strategic Sourcing konfigurieren
Sie können Single Sign-On (SSO) in Workday für Workday Strategic Sourcing konfigurieren. Mit SSO können sich Benutzer entweder bei Workday oder bei Workday Strategic Sourcing mit einem einzigen Satz von Zugangsdaten anmelden und auf beide Anwendungen zugreifen.
Um die SSO-Funktion zu erhalten, müssen Benutzer sowohl in Workday als auch in Workday Strategic Sourcing über dieselben Kontoinformationen verfügen. Durch die Provisionierung von Benutzerkonten von Workday für Workday Strategic Sourcing erstellt Workday bei der ersten Anmeldung Benutzerkonten in Workday Strategic Sourcing.
Sie müssen während des Deployments Workday Professional Services aktivieren, um SSO für Workday Strategic Sourcing vollständig einzurichten. Workday Professional Services muss das Mandanten-Mapping für Ihren Workday-Mandanten in Workday Strategic Sourcing einrichten, bevor Sie mit diesem Verfahren fortfahren können.
- Um das Mandanten-Mapping für Ihren Mandanten in Workday Strategic Sourcing abzuschließen, gehen Sie wie folgt vor:
- Ihren Implementierungspartner, wenn Sie an der Implementierung beteiligt sind.
- Das Workday-Supportteam , wenn Sie aktiv im Einsatz sind.
- Öffnen Sie die AufgabeManage Workday SSO Configuration.Sicherheit: DomäneSecurity Administrationim funktionalen Bereich „System“.
- Bei der Bearbeitung der Aufgabe sind folgende Informationen zu beachten:
Option Bezeichnung SSO-Timeout (in Minuten)Die Zeit, nach der sich Benutzer erneut authentifizieren müssen. Workday empfiehlt, dieses Feld auf60zu setzen.SSO-ServiceStrategic Sourcing.UmgebungWorkday lädt die Workday-Umgebung für den SSO-Service.DeaktiviertDeaktivieren Sie dieses Kontrollkästchen, wenn es aktiviert ist. - (Optional) Erstellen Sie eine Sicherheitsgruppe mit den Benutzern, denen Sie SSO-Zugriff gewähren möchten.Beispiele: Erstellen Sie:
- Benutzerbasierte Sicherheitsgruppe, um den Zugriff für bestimmte Benutzer zu aktivieren. Siehe Benutzerbasierte Sicherheitsgruppen erstellen.
- Regelbasierte Sicherheitsgruppe, die den Zugriff auf alle fest angestellten und externen Mitarbeiter ermöglicht. SieheExterne Mitarbeiter haben keinen SSO-Zugriffin Problembehebung: Single Sign-On (SSO) für Workday Strategic Sourcing.
- Öffnen Sie die AufgabeActivate Account Provisioning.Sicherheit:Domäne Set Up: Account Provisioning Applicationsim funktionalen Bereich „System“.
- Bei der Bearbeitung der Aufgabe sind folgende Informationen zu beachten:
Option Bezeichnung AnwendungWählen SieStrategic Sourcing.UmgebungWorkday füllt die Workday-Umgebung aus, wenn Sie die Anwendung auswählen.SchemaDas Schema, das Workday verwendet, um Konten mit Workday Strategic Sourcing zu provisionieren. Das SchemaStrategic Sourcing-Benutzerenthält die folgenden Attribute:- Personalnummer.
- Vorname
- Nachname
- Bevorzugte geschäftliche E-Mail-Adresse
- Benutzername
- Workday-ID
Zu provisionierende BenutzerWählen Sie die Sicherheitsgruppe aus, die die Benutzer enthält, die Sie provisionieren möchten. Workday stellt zusätzliche Konten bereit, wenn Sie Benutzer zur Sicherheitsgruppe hinzufügen.Führen Sie die AufgabeActivate Account Provisioningaus, wenn Sie anschließend eine andere Sicherheitsgruppe in diesem Feld auswählen. Wenn Sie eine andere Sicherheitsgruppe auswählen und die Kontoprovisionierung reaktivieren, sollten Ihre vorhandenen Benutzer bis zu 5 Minuten warten, bevor sie sich anmelden. - Wenn Sie dieses Verfahren durchführen, benachrichtigen Sie Folgendes:
- Ihren Implementierungspartner, wenn Sie an der Implementierung beteiligt sind.
- Das Workday-Supportteam, wenn Sie aktiv im Einsatz sind.
Wenn sich ein Benutzer bei Workday Strategic Sourcing anmeldet, geschieht Folgendes:
- Wenn sie eine aktive SSO-Sitzung haben, greifen sie auf die Home-Seite von Workday Strategic Sourcing zu.
- Wenn sie keine aktive SSO-Sitzung haben, müssen sie sich zuerst mit dem Authentifizierungsschema anmelden, das für sie in der aktiven Workday-Authentifizierungsrichtlinie angegeben ist.
SSO-Anmeldungen für Workday Strategic Sourcing werden im Bericht
Anmeldungen und Anmeldeversuche
als SSO angezeigt.